Voorbeeld van het resultaat van ‘JWT-decoder’

JWT-decoder — Decodeer een JSON-webtoken online

Decodeer een JWT-header en payload, inspecteer de vervaldatum ervan en kopieer de gedecodeerde gegevens lokaal; er is geen account vereist.

Gecodeerde JWT

Decode and verify entirely in your browser — nothing is uploaded.

Wat u kunt doen met JWT-decoder

Bekijk de belangrijkste mogelijkheden voordat u begint.

  • Decodeer JWT-header en payload onmiddellijk
  • Inspecteer tokenclaims in leesbare JSON
  • Controleer of een token is verlopen
  • Controleer de handtekening met uw geheim of sleutel
  • Debug authenticatieproblemen tijdens de ontwikkeling
  • Probeer een voorbeeldtoken om de indeling te zien

Referentie instellingen

Beschikbare besturingselementen voor JWT-decoder.

Instellingen

Probeer voorbeeld-JWTEén klik
Laadt een demotoken met standaardclaims zoals sub, iat en exp, zodat je het decoderen en de vervalcontrole in actie ziet voordat je je eigen JWT plakt.

Controleer handtekening

Controleer handtekeningTekstinvoer
Plak het gedeelde HMAC-geheim (HS256) of de RSA/EC-publieke sleutel van de uitgever in PEM- of JWK-formaat waartegen de handtekening van het token moet worden gecontroleerd.
VerifieerEén klik
Voert de handtekeningcontrole uit met de geheime of publieke sleutel die je hebt ingevoerd en toont een badge die aangeeft of de handtekening geldig of ongeldig is, of een niet-ondersteund algoritme gebruikt.
Gratis te gebruiken · Geen registratie nodig · Zonder watermerkUploads worden tijdens de overdracht versleuteldVerwijderd op grond van ons bewaarbeleid

Veelgestelde vragen

Hoe JWT-decoder je helpt de klus te klaren

Echte problemen die het elke dag oplost – voor bedrijven, makers en alledaagse taken. Vind de use case die bij u past en begin.

Voor ontwikkelaars

OAuth- en OpenID Connect-flows debuggen

Decodeer access-tokens en ID-tokens die worden geretourneerd door Auth0, Okta, Cognito en Azure AD om scopes, audiences en issuers te verifiëren tijdens lokaal OAuth-integratiewerk

Voor ontwikkelaars

Authorization-headers in API-aanroepen inspecteren

Plak het bearer-token van een mislukte API-aanvraag om te bevestigen of de verkeerde tenant, rol of vervaldatum de oorzaak is voordat je een ticket aanmaakt bij het backendteam

Voor ontwikkelaars

Controleer de vervaltijd van tokens tijdens de ontwikkeling

Spoor verlopen tokens op die je staging-omgeving stilletjes om zeep helpen door de exp-claim uit te lezen — je hoeft de token niet naar een terminal te kopiëren of snel een script te schrijven

Voor bedrijven

Controleer rechten die in token-claims zijn gecodeerd

Verifieer aangepaste claims zoals rollen, tenants en feature flags, zodat beheerders kunnen bevestigen dat het token van een klant precies de toegang verleent die het licentieteam beoogt

Voor bedrijven

Single sign-on-integraties valideren

Inspecteer SAML- en OIDC-tokens die door SSO-integraties op ondernemingsniveau worden gegenereerd om groepslidmaatschappen en attribuuttoewijzingen te controleren voordat je uitrolt naar alle medewerkers

Opleiding

Token-gebaseerde authenticatie onderwijzen

Gebruik de gedecodeerde header-, payload- en signaturepanelen om aan bootcampstudenten, junior engineers en deelnemers aan securityworkshops uit te leggen hoe JWT's zijn opgebouwd

Voor ontwikkelaars

Controleer de Webhook-Ondertekeningsinstelling van een Partner

Plak de openbare RS256- of ES256-sleutel van een partner in Handtekening verifiëren om te bevestigen dat hun webhook-payloads daadwerkelijk correct zijn ondertekend voordat je een integratie naar productie zet.

Privacy en beveiliging

Onderzoek een gelekt of verdacht token

Decodeer een token uit logs of een bugrapport om de audience, scopes en vervaldatum te controleren zonder de signing key nodig te hebben, zodat je tijdens een incident snel de blootstelling kunt inschatten.

Op mobiel

Mislukte aanmeldingen in mobiele apps debuggen

Plak het access-token dat je mobiele app na inloggen ontvangt om te bevestigen dat de vervaltijd, uitgever en aangepaste claims overeenkomen met wat de backend verwacht, wanneer inloggen op web werkt maar mislukt op iOS of Android.

Voor bedrijven

Tokens van Firebase, Supabase en Clerk valideren

Decodeer en inspecteer tokens die door moderne auth-providers als Firebase, Supabase en Clerk worden uitgegeven om te bevestigen dat de claims die je app leest (uid, role, tenant) daadwerkelijk aanwezig zijn voordat je autorisatielogica opzet.

Bekijk each transformation land

Every foto crosses the slash untouched and comes out the other side finished.